CVE-2006-6652
libc में glob कार्यान्वयन (glob.c) में बफर ओवरफ्लो, NetBSD-current 20050914 से पहले, NetBSD 2. और 3. 20061203 से पहले, तथा Apple Mac OS X 2007-004 से पहले, जिसे FTP डेमन और tnftpd...
- प्रकाशित
- 20 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libc में glob कार्यान्वयन (glob.c) में बफर ओवरफ्लो, NetBSD-current 20050914 से पहले, NetBSD 2.* और 3.* 20061203 से पहले, तथा Apple Mac OS X 2007-004 से पहले, जिसे FTP डेमन और tnftpd द्वारा उपयोग किया जाता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को पथ विस्तार से उत्पन्न होने वाले लंबे पाथनेम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2kingcope · bsd · 30 नव॰ 2006
kcope · netbsd_x86 · 1 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।